Analityk bezpieczeństwa potrzebuje wglądu w luki w zabezpieczeniach systemu operacyjnego i metadane dla krytycznej instancji Compute Engine. Jak zapewnić ten dostęp, spełniając jednocześnie wymagania polityki?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zainstaluj agenta OS Config na instancji i przyznaj analitykowi rolę roles/osconfig.vulnerabilityReportViewer..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to zainstalowanie agenta OS Config na instancji i przyznanie analitykowi roli roles/osconfig.vulnerabilityReportViewer. Agent OS Config zbiera dane o lukach w zabezpieczeniach systemu operacyjnego i metadane, a rola roles/osconfig.vulnerabilityReportViewer zapewnia uprawnienia do przeglądania tych raportów. Niepoprawne opcje: Ops Agent służy głównie do zbierania logów i metryk, a nie do raportowania luk w zabezpieczeniach systemu operacyjnego. Rola roles/osconfig.inventoryViewer pozwala na przeglądanie inwentarza oprogramowania, ale nie szczegółowych raportów o lukach. Tworzenie sink logów do BigQuery dla danych systemu operacyjnego jest zbyt złożone i nie jest bezpośrednim sposobem na dostęp do raportów o lukach w zabezpieczeniach generowanych przez OS Config.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana